Каталог инструментов

2 инструментов

Тег: bug-bounty ×

AFL++

v5.02c
Exploitation

Продвинутый фаззер для поиска уязвимостей в бинарных программах методом покрытия кода. Форк и улучшение AFL: QEMU-режим (без исходников), persistent mode, laf-intel, CmpLog, MOpt мутации, параллельный фаззинг. Один из …

# Ubuntu/Kali: sudo apt install afl++ # Или из исходников (для последних фич): git clone https://github.com/AFLplusplus/AFLplusplus cd AFLplusplus make distrib sudo make install # Компиляция цели с инструментацией: CC=afl-clang-fast ./configure make # Запуск фаззинга: afl-fuzz -i input/ -o output/ -- ./target_binary @@ # QEMU-режим (без исходников): afl-fuzz -i input/ -o output/ -Q -- ./target_binary @@

Dalfox

v3.1.2
Exploitation

Быстрый и полностью открытый сканер XSS-уязвимостей, заточенный под автоматизацию: встраивается в CI/CD и bug bounty пайплайны, анализирует параметры, DOM-контекст и применяет умную фильтрацию ложных срабатываний. Активно развивается, широко …

go install github.com/hahwul/dalfox/v2@latest dalfox url https://target.example.com/page?param=test dalfox file urls.txt --silence